TCP SACK Panic — Vulnerabilități ale nucleului care conduc la un atac de tip denial of service de la distanță

Angajații Netflix au descoperit trei vulnerabilități în codul stivei de rețea pentru TCP. Cea mai gravă dintre aceste vulnerabilități permite unui atacator de la distanță să provoace o cădere a nucleului (kernel panic).

Pentru aceste probleme au fost atașate mai multe identificatori CVE: CVE-2019-11477, considerată o vulnerabilitate semnificativă, și CVE-2019-11478 și CVE-2019-11479 ca vulnerabilități moderate.

Primele două vulnerabilități se referă la SACK (Acknowledge Selectiv) și MSS (Dimensiunea Maximă a Segmentului). Cea de-a treia se referă doar la MSS.

Sursa: linux.org.ru

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster